Que faire si quelqu'un est entré dans votre compte Windows sans permission

Comment vérifier selon qu'il s'agisse d'un accès physique ou distant, et les étapes pour vous protéger immédiatement.

Intermédiaire 2 min de lecture Publié le 2026 Par Equipo SolucionaPC

Vous soupçonnez que quelqu'un a utilisé votre compte sans votre permission. Avant tout, distinguons deux situations bien différentes, car chacune se vérifie et se résout différemment.

Accès physique à votre PC (quelqu'un chez vous, au bureau) ou accès distant à votre compte Microsoft (depuis ailleurs, par internet) ? Ce sont des menaces différentes — suivez la section correspondant à votre cas.

Si vous soupçonnez un accès physique (quelqu'un a utilisé votre PC)

  1. Appuyez sur Windows + R → tapez eventvwr.msc → Entrée.
  2. Journaux Windows → Sécurité.
  3. « Filtrer le journal actuel » → tapez 4624,4625 (connexions réussies et échouées).
  4. Vérifiez les dates et heures — s'il y a de l'activité à des moments où vous savez ne pas avoir utilisé l'appareil, voilà votre réponse.

Conseil : vous pouvez aussi vérifier powercfg /lastwake depuis l'invite de commandes, qui vous indique ce qui a causé le dernier réveil de l'appareil — utile si vous soupçonnez que quelqu'un l'a utilisé pendant qu'il était en veille.

Si vous soupçonnez un accès distant (à votre compte Microsoft)

  1. Allez sur account.microsoft.com avec votre compte → « Activité récente ».
  2. Vérifiez la liste des connexions — Microsoft affiche l'emplacement approximatif et l'appareil de chacune.
  3. Si vous voyez quelque chose que vous ne reconnaissez pas, cochez « Ce n'était pas moi » à côté de cette connexion.

Que faire immédiatement dans les deux cas

  • Changez votre mot de passe — faites-le depuis un autre appareil si vous soupçonnez que l'ordinateur en question puisse rester compromis.
  • Activez la vérification en deux étapes si vous ne l'avez pas encore, dans les paramètres de sécurité de votre compte Microsoft.
  • Vérifiez les règles de transfert de votre e-mail — certaines attaques configurent un transfert automatique caché pour continuer à voir vos messages même après avoir changé le mot de passe.

Attention : si vous soupçonnez une intrusion active en cours (pas quelque chose du passé), n'éteignez pas l'appareil brutalement — déconnectez-le d'internet (Wi-Fi ou câble) à la place. L'éteindre efface des informations en RAM qui pourraient vous aider à comprendre ce qui s'est passé ; le déconnecter du réseau coupe l'accès tout aussi bien sans perdre ces informations.

Empêcher que cela se reproduise

Si l'accès était physique (quelqu'un chez vous), mettez un mot de passe à votre compte si vous n'en aviez pas, et envisagez de créer des comptes séparés pour chaque personne utilisant l'appareil au lieu d'en partager un seul. Si c'était distant, la vérification en deux étapes est la protection la plus efficace — même avec votre mot de passe, ils ne pourraient pas entrer sans la deuxième étape.

Questions fréquentes

Comment savoir si l'accès était physique ou distant ?

L'Observateur d'événements Windows (Journaux Windows > Sécurité) reflète les connexions physiques sur l'appareil. La page « Activité récente » de account.microsoft.com reflète les accès à votre compte Microsoft, y compris distants, avec emplacement approximatif.

Dois-je éteindre l'ordinateur si je pense que quelqu'un y accède en ce moment ?

Mieux vaut le déconnecter d'internet (Wi-Fi ou câble) plutôt que de l'éteindre. L'éteindre efface des informations en RAM qui pourraient être utiles pour comprendre ce qui s'est passé ; le déconnecter du réseau coupe l'accès tout aussi bien.

La vérification en deux étapes empêche-t-elle cela à l'avenir ?

Oui, c'est la protection la plus efficace contre les accès distants non autorisés — même si quelqu'un obtient votre mot de passe, il ne pourrait pas terminer la connexion sans la deuxième étape de vérification.

Partager :